Keamanan Wireless Networking

dokumen-dokumen yang mirip
Celluler-based wireless data solutions - Mempergunakan saluran komunikasi celluler yang sudah ada untuk mengirimkan data (CDMA/GPRS)

BAB XIII. Wireless LAN dan Hotspot

Konfigurasi Dasar Wireless LAN

Pengenalan Teknologi Wireless

BAB VIII. Keamanan Wireless

A I S Y A T U L K A R I M A

Jaringan Wireless memiliki lebih banyak kelemahan dibandingkan dengan jaringan kabel.

Ad-Hoc. Dalam segi keamanan, jaringan ad-hoc dapat di konfigurasi tanpa password (open) atau menggunakan 2 metode yaitu WEP dan WPA.

SEKILAS WIRELESS LAN

Laporan Pratikum Instalasi Jaringan Komputer Jaringan Nirkabel

WIRELESS NETWORK. Pertemuan VI. Pengertian Wireless Network. Klasifikasi Wireless Network

PERCOBAAN VII Komunikasi Data WLAN Indoor

WIRELESS SECURITY. Oleh: M. RUDYANTO ARIEF 1

Wireless Network. Konsep Dasar Jaringan Nirkabel. Muhammad Riza Hilmi, ST.

Pengelolaan Jaringan Sekolah

Wireless Network. Konsep Dasar Jaringan Nirkabel. Muhammad Riza Hilmi, ST.

BAB 1 PENDAHULUAN. sekarang ini untuk koneksi ke internet sudah bisa menggunakan wireless.

Pengantar Teknologi SIA 1. Henny Medyawati Program Sarmag Universitas Gunadarma

Pengertian Access Point Apa Fungsi Access Point?

PERCOBAAN 7 KOMUNIKASI WIRELESS MODE AD-HOC

KARYA ILMIYAH TENTANG WIRELESS

WIRELESS DISTRIBUTION SYSTEM

Faza. Yoga Prihastomo

PERCOBAAN 8 WIRELESS LAN MODE INFRASTRUKTUR (SETTING ACCESS POINT)

BAB III PEDOMAN-PEDOMAN

JARINGAN KOMPUTER NIRKABEL AD HOC MODE WLAN

Analisis Kelemahan Keamanan pada Jaringan Wireless Aji Supriyanto

BAB IV PEMBAHASAN. local area network (WLAN) yaitu jaringan Ad-Hoc dapat digunakan untuk keadaan

Pengantar Wireless LAN. Olivia Kembuan, S.Kom, M.Eng PTIK UNIMA

BAB II LANDASAN TEORI

A. TUJUAN PEMBELAJARAN

Utility Jaringan (Panduan Mengoptimalkan Jaringan Komputer Berbasis Windows) Penulis : Ahmad Yani Ukuran : 15,5 x 23,5 cm Tebal : 102 BW (bonus CD)

Jaringan Wireless Ad Hoc

Teknologi Komunikasi Data Jaringan Nirkabel. Adri Priadana - ilkomadri.com

BAB I PENDAHULUAN Latar Belakang II. Definisi Acces Point III. Fungsi Acces Point

Dalam konfigurasi Wireless Distribution System (WDS) setiap. mikrotik wireless dikonfigurasi sama dan saling terhubung yang sedikit

* Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.

BAB 1 PENDAHULUAN 1.1 Latar Belakang

CARA SETTING ACCESS POINT

Wireless Access Management

BAB IV HASIL KERJA PRAKTEK. 4.1 Perancangan WLAN di Dinas Pariwisata. penempatan access point dipilih di tempat-tempat yang memang membutuhkan

MENGAMANKAN WIRELESS DENGAN MENGGUNAKAN TWO FACTOR, PASSWORD DAN MAC ADDRESS FILTERING

BAB III PERANCANGAN DAN PEMBUATAN

BAB 4 IMPLEMENTASI DAN EVALUASI. tersebut. Adapun langkah-langkah implementasi sebagai berikut: 2. Instalasi dan konfigurasi perangkat lunak

LAPORAN PRAKTIKUM IV Sistem Jaringan - 3 Wereless LAN (WLAN)

Tinjauan Wireless Security

Wireless Network W Local Area Network. Isbat Uzzin Nadhori

Bertukar Data dengan Wireless LAN

KONSEP CAPTIVE PORTAL UNTUK AUTHENTIKASI PENGGUNA LAYANAN INTERNET (STUDI KASUS : LABORATORIUM KOMPUTASI DI JURUSAN MATEMATIKA)

Pengenalan Jaringan Komputer. Pertemuan I

KONSEP CELLULAR DENNY CHARTER, ST. Websites :

Fungsi Acces Point. 12:01 Network

Ika Nur Khana

Komunikasi dan Jaringan

HALAMAN PENGESAHAN TUGAS AKHIR

BAB 3 METODOLOGI. Gambar 3.1 Security Policy Development Life Cycle (SPDLC)

Otentikasi Jaringan Nirkabel Pada Frekuensi 2.4 GHz

Pemrograman Nirkabel (pertemuan 7) Dosen Pengampu Abdul Kadir

BAB II DASAR TEORI 2.1 Sistem Komunikasi Data 2.2 Infrastruktur Jaringan Telekomunikasi

Dukungan yang diberikan

Software Wireless Tool InSSIDer untuk Monitoring Sinyal Wireless

BAB III METODOLOGI PENELITIAN. tersebut dapat diketahui hasil sinyal Wi-Fi. 1. Pergerakan penumpang Terminal 3

JARINGAN WIRELESS. Jurusan T-informatika STT-Harapan Medan T.A 2016/2017 Oleh : Tengku Mohd Diansyah, ST, M.Kom 30/05/2017 1

Hardianto: Keamanan Jaringan wireless 2009

Membangun Jaringan Wireless Local Area Network (WLAN)

Rancang Bangun Jaringan Wirelless Di Politeknik Negeri Bengkalis Menggunakan MAC Filtering

LAMPIRAN 1. Instalasi Jaringan Wireless Bridge Instalasi dan Konfirgurasi TP-LINK TL-WR841ND 1. Persiapan Instalasi Jaringan pad Gedung

menjadi channel-channel seperti pembagian frekuensi untuk stasiun radio.

UNIVERSITAS BINA NUSANTARA ANALISIS DAN PERANCANGAN INFRASTRUKTUR JARINGAN NIRKABEL SEBAGAI MEDIA AKSES INTERNET PADA PT.

PENGANTAR WLAN & ROUTER

Komunikasi dan Jaringan

ANALISIS WIRELESS LOCAL AREA NETWORK (WLAN) DAN PERANCANGAN MAC ADDRESS FILTERING MENGGUNAKAN MIKROTIK (STUDI KASUS PADA PT.GRAHA PRIMA SWARA JAKARTA)

Disusun oleh : Nama : Nursalis Fajar Syabani

1 BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Diagram skematik dari dua aplikasi pada wireless LAN dapat diperhatikan pada gambar di bawah ini :

BAB 2 TINJAUAN PUSTAKA

JARINGAN KOMPUTER JARINGAN KOMPUTER

LAPORAN PRAKTIKUM COMPUTER ARCHITECTURE AND ORGANIZATION. Konfigurasi Jaringan Peer to Peer dan Sharing Data / Folder Menggunakan Wireless Mode Ad Hoc

JARINGAN. Definisi Dasar Jaringan : Dua atau lebih komputer yang saling terhubung sehingga dapat membagi data dan sumber-sumber peralatan lain

fm_iqbal

Pengertian Acces Point Adalah perangkat yang memungkinkan perangkat nirkabel untuk terhubung ke jaringan kabel menggunakan Wi-Fi, atau standar terkait

BAB III LANDASAN TEORI

9/6/2014. Dua komputer atau lebih dapat dikatakan terinterkoneksi apabila komputer-komputer tersebut dapat saling bertukar informasi.

PRAKTIKUM KONEKSI JARINGAN MEDIA KABEL DAN WIFI LAPORAN. OLEH : SHOFIYATUN NAJAH NIM Offering E

InSSIDer. Noviatur Rohmah Penegretian SSID dan inssider. Lisensi Dokumen:

BAB IV IMPLEMENTASI SISTEM. Metodologi pelaksanaan berisi penjelasan tentang langkah-langkah yang

WLAN Devices & Infrastructures

ULANGAN HARIAN JARINGAN NIRKABEL

PERCOBAAN VI Wireless LAN (Indoor)

BAB 2 TINJAUAN TEORI. tunggal yang melayani seluruh tugas-tugas komputasi suatu organisasi kini telah

CARA MEMASANG WIFI ACCESS POINT DENGAN MODEM

Jaringan Wireless. Komponen utama pembangun jaringan wireless. 1. PC Personal Computer)

Konfigurasi Jaringan Komputer Nirkabel Mode Bridge Point-to-Point

BERBAGI KONEKSI INTERNET BROADBAND

ANALISA DAN PERANCANGAN WIRELESS LAN SECURITY MENGGUNAKAN WPA2-RADIUS

BAB 4 PERANCANGAN DAN IMPLEMENTASI

Teknik Keamanan Jaringan Wireless LAN Pada Warnet Salsabila Computer Net

Berikut adalah beberapa definisi Access Point (AP) yang diambil dari berbagai sumber.

CARA MENJALANKAN PROGRAM

EKSPLORASI ISU KEAMANAN JARINGAN WIRELESS STUDI KASUS UNIVERSITAS GADJAH MADA

Transkripsi:

Keamanan Wireless Networking Pertemuan XIV Wireless technology Celluler-based wireless data solutions - Mempergunakan saluran komunikasi celluler yang sudah ada untuk mengirimkan data (CDMA/GPRS) Wireless LAN (WLAN) solutions - Hubungan wireless dalam lingkup area yang terbatas, biasanya 10 s/d 100 meter dari base station ke Access Point (AP) - Mulai meningkat sampai ke 15 mil (WiMax) 1

Sekilas mengenai WLAN Sebuah teknologi yang memungkinkan pengiriman data dengan kecepatan antara 11-54 Megabyte per second. Teknologi ini dikenal dengan sebutan Wireless Fidelity (Wi- Fi), yang bekerja pada jaringan 3G dan dapat membantu pengguna internet berkomunikasi data secara nirkabel. Wireless Local Area Network sebenarnya hampir sama dengan jaringan LAN, akan tetapi setiap node pada WLAN menggunakan wireless device untuk berhubungan dengan jaringan. node pada WLAN menggunakan channel frekuensi yang sama dan SSID yang menunjukkan identitas dari wireless device. Jaringan wireless memiliki dua mode yang dapat digunakan : infastruktur dan Ad-Hoc. Konfigurasi infrastruktur adalah komunikasi antar masingmasing PC melalui sebuah access point pada WLAN atau LAN. Komunikasi Ad-Hoc adalah komunikasi secara langsung antara masing-masing komputer dengan menggunakan piranti wireless. 2

Komponen-Komponen WLAN Ada empat komponen utama dalam WLAN, yaitu: Access Point, berfungsi mengkonversikan sinyal frekuensi radio (RF) menjadi sinyal digital yang akan disalurkan melalui kabel, atau disalurkan ke perangkat WLAN yang lain dengan dikonversikan ulang menjadi sinyal frekuensi radio. Wireless LAN Interface, merupakan peralatan yang dipasang di Mobile/Desktop PC, peralatan yang dikembangkan secara massal adalah dalam bentuk PCMCIA (Personal Computer Memory Card International Association) card, PCI card maupun melalui port USB (Universal Serial Bus). Komponen-Komponen WLAN (lanjutan) Mobile/Desktop PC, merupakan perangkat akses untuk pengguna, mobile PC pada umumnya sudah terpasang port PCMCIA sedangkan desktop PC harus ditambahkan wireless adapter melalui PCI (Peripheral Component Interconnect) card atau USB (Universal Serial Bus). Antena external (optional) digunakan untuk memperkuat daya pancar. Antena ini dapat dirakit sendiri oleh user. contoh : antena kaleng. 3

Standar IEEE 802.11 Komponen logic dari Access Point (AP) adalah ESSID (Extended Service Set IDentification). Pengguna harus mengkoneksikan wireless adapter ke AP dengan ESSID tertentu supaya transfer data bisa terjadi. ESSID menjadi autentifikasi standar dalam komunikasi wireless. Dalam segi keamanan beberapa vendor tertentu membuat kunci autentifikasi tertentu untuk proses autentifikasi dari klien ke AP. Rawannya segi keamanan ini membuat IEEE mengeluarkan standarisasi Wireless Encryption Protocol (WEP), sebuah aplikasi yang sudah ada dalam setiap PCMCIA card. WEP ini berfungsi meng-encrypt data sebelum ditransfer ke sinyal Radio Frequency (RF), dan men-decrypt kembali data dari sinyal RF. Masalah keamanan Cloning handphone AMPS untuk curi pulsa Cloning SIM card Airsnort dapat menyadap paket WLAN. Tools lain seperti Netstumbler, WEPcrack, dll mulai banyak tersedia NIST di Amerika melarang penggunakan WLAN untuk sistem yang memiliki data-data confidential Bluetooth jacking, bluestumbler: mencuri data-data melalui bluetooth Pencurian fisik (perangkat wireless yang biasanya kecil ukurannya) dan data Penyadapan, man-in-middle attack, passive attack dapat dilakukan. Contoh: informasi seperti daftar nomor telepon, calendar, dan data-data lainnya bisa dibaca melalui bluetooth tanpa pengamanan 4

Masalah keamanan (lanjutan) Resource perangkat wireless yang terbatas (CPU, memory, kecepatan) sehingga menyulitkan pengamanan dengan encryption misalnya Pengguna tidak dapat membuat sistem sendiri, bergantung kepada vendor Dos, active attack, injection of new (fake) traffic, mengirim pesan sampah (blue jacking), hijacking information Fokus utama dari wireless adalah transfer data secepat mungkin. Pengamanan dengan enkripsi (apalagi dengan resources terbatas) menghambat kecepatan sehingga menjadi nomor dua. Pengguna tidak tahu ada masalah keamanan Masalah keamanan (lanjutan) Fokus - Identity & Authentication, belum pada confidentiality - Biasanya yang dideteksi adalah device (perangkat) bukan usernya >> ditambahi dengan PIN. Biometrics. (biometrik lebih sering dipakai sebagai alat otentikasi dengan cara menganalisis karakteristik tubuh manusia yang digunakan, misalnya sidik jari, retina mata, bentuk wajah, cetakan tangan, suara dan lain-lain.) - Pengelolaan sistem dengan banyak Acces Point menyulitkan (misalnya bagaimana dengan single signon, pengguna dynamics firewall untuk akses ke jaringan internal 5

Pengamanan Jaringan WiFi Segmentasi jaringan. Memasukkan wireless ke sisi extranet yang dianggap kurang aman Aktifkan MAC Address filtering Setiap peralatan Wi-Fi pastilah memiliki suatu identifikasi yang unik yang dinamakan physical address atau MAC address Ganti Password Administrator default Bila perlu ganti pula usernamenya, Jantung dari jaringan Wi-Fi di rumah Anda adalah access point atau router Pengamanan Jaringan WiFi (lanjutan) Aktifkan enkripsi Semua peralatan Wi-Fi pasti mendukung beberapa bentuk dari keamanan data. Intinya enkripsi akan mengacak data yang dikirim pada jaringan nirkabel sehingga tidak mudah dibaca oleh pihak lain Standar umum security yang digunakan adalah WEP karena konfigurasi Zero configuration atau sistem setup network Windows dapat langsung mengunakan sistem pengaman dengan WEP. Sedangkan sistem pengaman lain adalah WPA. Penggunaan end-to end encyption pada level aplikasi 6

Pengamanan Jaringan WiFi (lanjutan) Ganti SSID default Access point atau router menggunakan suatu nama jaringan yang disebut dengan SSID. Vendor biasanya memberi nama produk access point mereka dengan suatu default SSID Matikan broadcast dari SSID Dalam jaringan Wi-Fi, maka access point atau router biasanya akan membroadcast SSID secara reguler Berikan alamat IP statis kepada peranti Wi-Fi Saat ini cenderung orang memanfaatkan DHCP untuk memberikan alamat IP secara otomatis kepada klien yang ingin terhubung ke jaringan nirkabel. Contoh Basic Wireless Security pada AP Wireless Network Mode : Mixed (default Access Point yang akan support pada standard 802.11b dan 802.11g) Wireless Network Name : Lab Wireless (Nama Access Point yang akan (SSID) terdeteksi di jaringan wireless ) Wireless Channel : 6-2.437 GHz (default kanal yang digunakan) Wireless SSID Broadcast : Enabled (SSID akan dibroadcast ke jaringan wireless) 7

Pada Network Authentication terdapat Open atau Open system, diartikan network tidak memiliki authentication dan mengijinkan perangkat / computer lain dan bebas memasuki network yang ada tanpa adanya pengaman. Dan Shared key, diartikan setiap perangkat atau computer yang ingin bergabung akan ditanyakan kunci pengaman. WPA (Wi-Fi Protected Access) Pengamanan jaringan nirkabel dengan menggunakan metoda WPA- PSK jika tidak ada authentikasi server yang digunakan. Access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan komputer lain sebagai server. 8

Dua algoritma WPA yang disediakan, terdiri dari algoritma TKIP atau algoritma AES. Temporal Key Integrity Protocol (TKIP) Sebuah protokol yang didefinisikan oleh IEEE 802.11i yang mengkhususkan untuk jaringan nirkabel untuk menggantikan WEP. TKIP didesain untuk menggantikan WEP tanpa mengubah / mengganti perangkat keras. Hal ini diperlukan karena "buruknya" jenis pengamanan WEP meninggalkan jaringan nirkabel tanpa aktif mengamankan link-layer. TKIP, seperti WEP, menggunakan skema kunci berdasarkan RC4, tetapi tidak seperti WEP, TKIP meng-enkripsi semua paket data yang dikirimkan dengan kunci enkripsi yang unik. Setelah Shared-Key didapat, maka client yang akan bergabung dengan access point cukup memasukkan angka/kode yang diijinkan dan dikenal oleh access point. Prinsip kerja yang digunakan WPA-PSK sangat mirip dengan pengamanan jaringan nirkabel dengan menggunakan metoda Shared-Key. Advanced Encryption Standard(AES) diperkenalkan pada Desember 2001 yang merupakan algoritma yang lebih efisien dibanding algoritma sebelumnya. Mempunyai 9, 11 atau 13 kitaran untuk kunci 128 bit, 192 dan 256 bit. 9

WPA-PSK (Wi-Fi Protected Access Pre Shared Key) adalah pengamanan jaringan nirkabel dengan menggunakan metoda WPA-PSK jika tidak ada authentikasi server yang digunakan. Access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan komputer lain sebagai server. Contoh pengamanan WEP 10

Contoh pengamanan WEP(lanjutan) Scanning Tools Redfang, Kismet, THC- WarDrive v2.1, PrismStumbler, MacStumbler, Mognet v1.16, WaveStumbler, StumbVerter v1.5, NetChaser v1.0 for Palm tops AP Scanner, Wavemon, Wireless Security Auditor (WSA), AirTraf 1.0 Wifi Finder Sniffing Tools: AiroPeek, NAI Sniffer Wireless, Ethereal, Aerosol v0.65 vxsniffer, EtherPEG, Drifnet, AirMagnet, WinDump 3.8, Alpha, ssidsniff 11

The End Saran dan Ralat dapat dikirim melalui email ke komisitk_bsi@yahoo.com SOAL-SOAL LATIHAN 12

01. Pada Sistem Ms. Windows XP untuk sistem Wireless Networking disebut dengan istilah a. Default Configuration b. Zero Configuration c. Software vendor Configuration d. Standard Configuration e. System Configuration 02. Konfigurasi jaringan Wireless tanpa menggunakan Access Point dikenal dengan istilah a. Infra Structure d. Client Server b. ADHOC e. Network Share c. Peer to Peer 02. Konfigurasi jaringan Wireless tanpa menggunakan Access Point dikenal dengan istilah a. Infra Structure d. Client Server b. ADHOC e. Network Share c. Peer to Peer 03. Kapasitas transfer data Wi-Fi LAN 802.11b adalah a. 11 Mbps d. 10/100 Mbps b. 22 / 54 / 108 Mbps e. 54 Mbps c. 52/72 Mbps 13

03. Kapasitas transfer data Wi-Fi LAN 802.11b adalah a. 11 Mbps d. 10/100 Mbps b. 22 / 54 / 108 Mbps e. 54 Mbps c. 52/72 Mbps 04. Software dibawah ini dapat digunakan untuk menyadap paket WLAN, yaitu a. Airsnort d. Superscan b. Nslookup e. Superkit c. Remote Admin 04. Software dibawah ini dapat digunakan untuk menyadap paket WLAN, yaitu a. Airsnort d. Superscan b. Nslookup e. Superkit c. Remote Admin 05. Program yang dipergunakan untuk melakukan surfing terhadap keberadaan sebuah WLAN adalah a. Airopeek d. Etherpeek b. WEP Crack e. Superscan c. Network Stumbler 14

05. Program yang dipergunakan untuk melakukan surfing terhadap keberadaan sebuah WLAN adalah a. Airopeek d. Etherpeek b. WEP Crack e. Superscan c. Network Stumbler 01. Pada Sistem Ms. Windows XP untuk sistem Wireless Networking disebut dengan istilah a. Default Configuration b. Zero Configuration c. Software vendor Configuration d. Standard Configuration e. System Configuration 15